VERIFICATION · L1–L5

验证等级

当前 dsh 0.1.7-rc.2

我们实际把一个插件测到了什么程度?验证与安全、健康相互独立——规则公开、始终适用,每个数字在构建时聚合自真实验证记录。本页只讲两件事:等级怎么定义、判定怎么生效;安装验证的完整图表与逐卷数据,见下方数据出口。

当前 dsh 0.1.7-rc.2已实测 16,248 / 16,564L5 通过 8,944通过率 75.4%1生态插件 3,353旧版待复测 249数据截至 2026-09-28安装生态大屏 →

1 通过率 = 通过 ÷(通过 + 失败);生态插件、生态应用与未测一律不参与。未实测 ≠ 失败。

01 / LADDER

验证阶梯 L1–L5

每一级对应一条可自动复验的检查;等级只在真实证据存在时标注,绝不被悄悄升级。条形是全部记录的构成占比。

L1

已找到

GitHub 仓库可访问、非空且有 README。L1 是进入插件市场的最低门槛。

通过率100%

通过 16,600 · 失败 0 · 未定论 0 · 未测 424

L2

结构化

manifest / package.json 有效且关键字段完整(name、license、description),并已标注分类和使用场景。

通过率99.6%

通过 16,011 · 失败 70 · 未定论 519 · 未测 424

L3

安装规范

从 manifest 解析出安装命令并声明 DSH 版本要求。「我们知道怎么安装它。」

通过率100%

通过 16,532 · 失败 0 · 未定论 398 · 未测 94

L4

安装实测

安装命令在隔离沙盒内真实执行成功、无依赖错误——「装得上」。L5 冒烟通过之前,不计入「安装已验证」。「我们真的安装过它。」

仅统计当前 dsh 版本真测
通过率99.4%

通过 15,367 · 失败 96 · 未定论 842 · 未测 233 · 旧版 486

L5

安装已验证

DSH 在沙盒中加载插件并跑通功能冒烟:沙盒安装通过、白名单受限冒烟动作(ping / health / metadata / fixture)、web 启动就绪、HTTP 可访问、插件清单 active。「它已加载并在运行。」

仅统计当前 dsh 版本真测
通过率75.4%

通过 8,945 · 失败 2,911 · 未定论 3,512 · 未测 1,191 · 旧版 465

口径:统计对象为携带验证记录的 17,024 个插件;通过率 = 通过 ÷(通过 + 失败)。L1–L3 与 dsh 版本无关;L4 / L5 仅统计当前 dsh 版本(0.1.7-rc.2)的真测判定,旧版本判定完整保留并单列 stale,随阶梯扫描自动复测。

02 / RULES

口径与判定规则

这一页的四个根基规则——判定不是一次性快照,而是随 dsh 版本演进的记录。

判定分版本生效

安装判定是运行时结论,只对实测时的 dsh 版本有效:同一版本内以最新 L5 真测获胜,没有 L5 时退回最新 L4 沙盒安装判定。dsh 升级后旧判定完整保留、单列 stale,绝不覆盖、绝不清零。

三分类2026-09-21

dsh 插件(声明 dsh.bundle)走完整 L1–L5 阶梯;生态插件(装得上但未声明、清单不挂载)单列展示、永不计入失败;生态应用(不可 dsh plugin add)不进插件统计。站内等级位与对外数据接口按「L5 · 生态插件 / L5 · 生态应用」报出,非插件条目不会灌进 L5 视图。

分母与通过率

本页通过率 = 通过 ÷(通过 + 失败),生态插件 / 生态应用与未测一律不参与。生态大屏与报告卷另有「卷冻结」口径(通过 ÷(已实测 − 生态应用)),跨页比较时以各自脚注为准。

诚实原则

等级只在真实证据存在时标注,绝不悄悄升级;未实测 ≠ 失败;unknown 保持未知;环境信息只引用记录原值。最新记录环境:dsh-0.1-sandbox · win32 x64 · DSH CLI 0.1.7-rc.2。

L1 和 L2 有什么区别?

L1 验证 GitHub 仓库真实存在、非空且有 README。L2 进一步验证 manifest 或 package.json 有效,并包含收录所需的 name、license、description 等关键字段。大多数插件通过 L1 或 L2,因为这些检查可以基于公开仓库数据稳定自动化。

为什么不是所有插件都达到 L3 及以上?

L3 是纸面规范:能从 manifest 解析出安装命令、声明 DSH 版本要求,还不需要真的安装。L4 才把安装命令放进隔离沙盒真实执行——装得上。L5 再由 dsh 加载插件、跑通运行冒烟——跑得起来。三级检查都按插件市场规模自动执行,只有存在真实证据才会标注等级,且标记不会被悄悄升级。

L4 安装实测到底做了什么?

它把每个插件声明的安装命令放进一次性、权限受限的沙盒环境真实执行,检查安装能否在没有依赖错误的情况下完成。失败通常意味着环境或兼容性问题,会作为质量信号单独记录——验证只回答「能不能装、能不能跑」,与安全、健康相互独立。

L5 冒烟验证又做了什么?

在 L4 安装成功的基础上,把 dsh web 连同该插件放进同一隔离沙盒真实启动:dsh 加载插件并执行白名单内的受限冒烟动作(ping / health / metadata / fixture),流水线同时验证界面就绪与 HTTP 响应,部分插件还会追加清单注册与客户端包校验。启动失败或无响应通常是插件与当前 dsh 版本的兼容性问题。

03 / DATA

数据出口

安装验证的完整数字与图表不在本页重复:大屏看实时,报告卷看冻结快照,接口取单插件。

来源:dsh.so 安全标准 · 由 dsh.so 维护 · 最近更新

这页有帮助吗?